FAQ
Vanliga frågor
Vad är EU:s AI-förordning?
När börjar EU:s AI-förordning gälla?
EU:s AI-förordning trädde i kraft den 1 augusti 2024 och tillämpas i faser. Förbuden och kravet på AI-kunnighet har gällt sedan februari 2025, och skyldigheterna för AI-modeller för allmänna ändamål sedan augusti 2025. I juli 2026 flyttade Digital Omnibus on AI tidsfristerna för högrisksystem till den 2 december 2027 för fristående system och den 2 augusti 2028 för system som är inbyggda i produkter. Skyldigheterna om transparens och registrering gäller fortfarande från den 2 augusti 2026, så det handlar om ett uppskov för specifika skyldigheter, inte för förordningen som helhet.
Vem omfattas av EU:s AI-förordning?
EU:s AI-förordning gäller alla organisationer som utvecklar, driftsätter, distribuerar eller importerar AI-system som släpps ut på EU-marknaden eller används inom EU. Det omfattar även företag utanför EU om deras AI-system påverkar människor i EU. Förordningen definierar särskilda roller (leverantör, deployer, importör, distributör med flera), var och en med sina egna skyldigheter.
Vilka riskkategorier finns i EU:s AI-förordning?
EU:s AI-förordning delar in AI-system i fyra risknivåer. Oacceptabel risk omfattar AI-användning som är helt förbjuden, till exempel social poängsättning av myndigheter. Hög risk omfattar AI-system inom områden som rekrytering, kreditbedömning och biometrisk identifiering, vilka möter de strängaste kraven. System med begränsad risk har krav på transparens, till exempel att upplysa om att användaren interagerar med AI. System med minimal risk, som skräppostfilter, har inga ytterligare krav enligt förordningen.
Vad händer om vår organisation inte följer EU:s AI-förordning?
Bristande efterlevnad av EU:s AI-förordning kan leda till betydande sanktionsavgifter. Överträdelser som rör förbjuden AI-användning kan medföra avgifter på upp till 35 miljoner euro eller 7 % av den globala årsomsättningen, beroende på vilket belopp som är högst. För andra överträdelser kan avgifterna uppgå till 15 miljoner euro eller 3 % av den globala omsättningen. Utöver avgifterna kan bristande efterlevnad påverka er möjlighet att driva AI-system på EU-marknaden och skada förtroendet hos kunder och partner.
Har EU:s AI-förordning skjutits upp?
Delvis. Digital Omnibus on AI, som trädde i kraft den 27 juli 2026, sköt upp skyldigheterna för högrisksystem till den 2 december 2027 och den 2 augusti 2028, eftersom standarder och nationella myndigheter inte var på plats i tid. Inget annat flyttades. Förbuden, reglerna för AI-modeller för allmänna ändamål och skyldigheterna om transparens och registrering med tidsfrist den 2 augusti 2026 gäller alla fortfarande. Två nya förbud infördes också, som omfattar AI-genererat intimt bildmaterial och material med sexuella övergrepp mot barn, och dessa gäller från den 2 december 2026.
Hur vet jag om vi är leverantör eller deployer enligt EU:s AI-förordning?
EU:s AI-förordning definierar leverantörer som organisationer som utvecklar eller släpper ut AI-system på marknaden, medan deployers är de som använder AI-system i sin verksamhet. Om ni bygger AI-verktyg, tränar modeller eller gör AI-system tillgängliga för andra är ni sannolikt leverantör.
Om ni integrerar eller använder AI-system i era processer är ni sannolikt deployer. Vissa organisationer har båda rollerna. AddComply innehåller ett verktyg för självutvärdering som hjälper er att identifiera er roll och förstå vilka skyldigheter som gäller.
Vilka är de viktigaste skyldigheterna för leverantörer av AI-system med hög risk?
Vilka är de viktigaste skyldigheterna för deployers av AI?
Deployers av AI-system med hög risk måste säkerställa lämplig mänsklig kontroll över AI-systemets resultat, övervaka systemet under drift, rapportera allvarliga incidenter till berörda myndigheter och till leverantören samt samarbeta med leverantörer i frågor om efterlevnad. Under vissa omständigheter kan en deployer också få leverantörens skyldigheter, till exempel vid väsentliga ändringar av ett AI-system. AddComply följer upp dessa ansvarsområden och hanterar rollförändringar automatiskt.
Vad innebär skyldigheten om AI-kunnighet?
Artikel 4 kräver att leverantörer och deployers vidtar åtgärder som främjar AI-kunnighet hos personal och andra som använder AI-system för deras räkning. Den har gällt sedan februari 2025 och omfattar alla AI-system, inte bara högrisksystem. Ändringarna i juli 2026 mjukade upp kravet: ni måste vidta stödjande åtgärder, men behöver inte garantera en viss kunskapsnivå för någon enskild individ.